网络通信 频道

网络分析专家sniffer之监控管理篇

    通过sniffer pro获取路由器登录密码:
    如果仅仅是按照上面介绍的方法来监听网络,恐怕会收集到很多数据,这些数据大部分都是没有用的,如何来对收集到的数据进行过滤呢?这就是sniffer pro的真谛所在,我们可以通过制订过滤器来实现对数据的过滤,把自己需要的数据保留下来。我们可以利用这个过滤器来实现很多功能。

    任务描述——笔者所在的网络网关地址是10.91.30.254,他是一台路由交换设备,而管理员密码不知道,然而网络中10.91.30.63那台计算机的使用者是网络管理员,拥有路由交换设备的管理密码,那么如何利用sniffer pro来获得这个密码呢?我们可以通过过滤器结合监听模式来解决。

    实现方法:
    第一步:通过sniffer pro主界面的“capture”捕获菜单下的“Define filter”来自定义过滤器设置。

    第二步:由于我们本次的目的是针对10.91.30.63那台计算机进行监测,所以直接点ADDRESS地址标签,然后选择IP地址,模式选择“包括”。(如图7)

图7

    第三步:然后在下面设置station1为10.91.30.63,station2为网关地址10.91.30.254,这样我们的sniffer pro将只对这两个IP地址之间建立的通讯进行记录,其他数据都将丢弃不保留任何信息。确定后完成设置。

    第四步:接下来我们按照前面的操作进行捕获即可,通过菜单的“capture”选择“start”开始捕获后将只显示出这两个IP地址进行的所有通讯记录。(如图8)

图8 点击放大

    第五步:由于管理路由器一般都是通过telnet完成,所以我们在application项中找到应用程序为telnet的数据包进行分析即可。(如图9)

图9 点击放大

    第六步:如果在监控的这段时间内10.91.30.63这台计算机的网络管理员登录了路由交换设备并输入了密码,那么我们就可以通过分析telnet数据包获取这个密码,要知道telnet信息在网络中是明文传输的。

    第七步:一般密码都是分多个数据包进行传输的,我们只需要把他们拼凑在一起就可以得到实际字符串,例如笔者监控到的登录路由交换设备的密码为nicaiba。(如图10)

图10 点击放大

    至此我们就完成了通过sniffer pro获取路由器登录密码目的,当然在实际网络传输过程中很多协议和应用程序都是以明文进行传输的,即使有的程序加了密我们也可以通过sniffer pro把密文截获,然后再进行解密操作,同样可以得到有用信息。

    在实际工作中如果用sniffer pro检测到网络中有很多数据包,这类数据包的源地址都是同一个IP,而目标地址却是不断有规律变化的,例如IP地址最后一位不断的增加一,或者IP地址不变而端口号不断的增加一,这说明网络中存在着蠕虫病毒,我们应该从那台计算机入手去杀毒解决此问题。

    总结:
    sniffer pro的功能很强大,我们要介绍的内容也很多,大部分的实际操作只能留给各位读者自行研究了,总之sniffer pro可以帮助我们解决很多实际问题,把他利用好可以减少很多网络管理员的工作量,即使出现问题也可以在第一时间解决。笔者希望本文可以起到抛砖引玉的效果,帮助更多的网络管理员更加省心省力省时间的管理企业内网。

    相关链接:网络分析专家sniffer之流量扫描篇
              网络分析专家sniffer之监控管理篇

0
相关文章